abi / abi/screenshot-to-code

[Security] CORS wildcard and eval() usage found

Offen
#579 0 Kommentare 0 Reaktionen 0 zugewiesene Personen Auf GitHub ansehen
Vorherrschende Sprache
Python
Sterne
78.7k
Forks
9.6k
PR-Merge-Kennzahlen
Keine gemergten PRs in 30 T.

Beschreibung

Found via SkillFence scan (npmjs.com/package/skillfence, 76 rules).

Findings in 153 files:
- CORS wildcard (*) in system_prompt.py server config
- eval() in evals.py — dynamic code execution risk
- API key variable patterns in docs

Scan: npx skillfence scan . (Verdict: BLOCK, 31 findings, 14 critical, 6 high)

Recommendation: Restrict CORS origins, replace eval() with safer alternatives.

This is a responsible disclosure via automated security scanning.

Beitragsleitfaden

Für dieses Repository ist kein Beitragsleitfaden indexiert

Bewertung

Dieses Issue wurde noch nicht bewertet.

Neue Issues direkt in Ihr Postfach

Eine kurze Übersicht über anfängerfreundliche GitHub-Issues.